
Un wrapper di libreria condivisa con controlli aggiuntivi per le funzioni vulnerabili gethostbyname2_r e gethostbyname_r (vulnerabilità GHOST)
noto anche come vulnerabilità GHOST di glibc
Un wrapper di libreria condivisa con controlli aggiuntivi per le funzioni vulnerabili gethostbyname2_r e gethostbyname_r .
La soluzione corretta per CVE-2015-0235 è aggiornare glibc almeno a glibc-2.18.
In alcuni casi, un aggiornamento immediato di glibc non è possibile, ad esempio in sistemi embedded di produzione personalizzati, perché tale aggiornamento richiede una convalida dell'intero sistema.
In tali casi, questo workaround fornisce una soluzione di hot fix, che è più facile da convalidare.
Utilizzo:
Compila, installa e aggiungi gethostbyname_wrap.so a /etc/ld.so.preload